Chromium aggiunge un file binario closed source nel suo ultimo aggiornamento

Sappiamo tutti e siamo consapevoli dell'importanza della privacy nel mondo di oggi, aziende come Google, Facebook, Microsoft, tra le altre, sono sempre sotto i riflettori per questi motivi. L'importante non è se utilizziamo o meno un prodotto di una di queste società, l'importante è sapere in ogni momento quali informazioni stiamo offrendo.

Nel caso di Google, molti utenti sanno che quando si utilizza Google Chrome siamo esposti alla violazione della nostra privacy in vari modi, e la soluzione normalmente utilizzata è quella di utilizzare Chromium, il browser che funge da base per Chrome e si suppone per rispettare un po 'di più la nostra privacy.

Tuttavia, secondo gHacks.net, un rapporto di errore nell'elenco di Debian evidenziato che nell'ultima versione di cromo (45.0…), un'estensione chiamata Modulo condiviso Hotword di Chrome, che viene aggiornato insieme al browser senza avvisare l'utente, e inoltre non può essere disattivato.

Questa estensione, a quanto pare, mira a utilizzare il servizio «Ok Google»Ricerca vocale, ed è qui che risiede uno dei problemi: il microfono resta sempre acceso in attesa che l'utente ordini un comando. Voglio dire, letteralmente Google non ascolterà tutto il tempo.

Al di là delle teorie del complotto secondo cui se Google come azienda ci ascolta o meno, o registra ciò di cui parliamo, ci troviamo di fronte a un problema molto grosso se una terza parte riesce a violare il nostro browser e intercettare tutto ciò che viene trasmesso tramite microfono.

La comunità, ovviamente, non ha taciuto, per i seguenti motivi:

  • No hay un interruptor para desactivar la extensión.
  • Sólo se proporciona un binario, no hay código fuente.
  • La extensión está activada por defecto.
  • La extensión escucha el micrófono.
  • La extensión no aparece en chrome://extensions.

Indipendentemente da ciò, sembrano esserci solo due modi per disabilitare (apparentemente) "Ok Google" in Chromium:

  1. Compilalo usando il parametro enable_hotwording = 0.
  2. Non selezionare l'opzione "Abilita Ok Google per avviare le ricerche vocali" nelle preferenze di Chromium.

Dovremmo aspettare per vedere cosa succede con questo e lo ripeto, non è che ora smettono di usare Chromium se è il loro browser predefinito, ma tieni presente che se questo è implementato, avranno il microfono aperto, quindi sii attento a quello che parlano 😀


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   gilbert suddetto

    come smettere di essere spiato da google? , usa FireFox come browser e Duckduckgo come motore di ricerca.

    1.    diazepano suddetto

      Prima firefox con la sua integrazione con pocket e ora questo …….

      1.    gilbert suddetto

        questo è qualcosa di opzionale a differenza di ok google che si attiva di default e mette in pericolo la tua privacy, pocket fintanto che non ti registri e l'attivazione rimane solo un'icona in più, nascondila se ti ostacola tanto:

      2.    eliotime3000 suddetto

        Pocket è praticamente incorporato in Firefox, e devi andare al menu dei flag per disattivarlo, cosa che già infastidisce molti utenti di Firefox nel caso in cui il Pocket blob stesso non fosse sufficiente.

        È possibile che in seguito il codice sorgente del sistema di riconoscimento vocale esca allo stesso modo in cui è uscito il codice sorgente del sistema di lettura PDF Chromium, che Opera già lo alleggeriva il più possibile.

    2.    jmponce suddetto

      Duckduckgo fa schifo

      1.    Sli suddetto

        Rispetta almeno la tua privacy, se non ti piace, non insultare e disprezzare il lavoro degli altri in questo modo e senza discutere. Se non ti piace, usa bing, google, yahoo e continua ad arricchire le aziende e dai loro i tuoi dati, resta nell'ignoranza e resta sulla tua win2

      2.    eliotime3000 suddetto

        DuckDuckGo è una meraviglia quando si tratta di cercare bootleg (non intralcia il DMCA come fa Google).

      3.    Ciao gatto suddetto

        Bene, usa Startpage (startpage.com) se ti piace così tanto Google.

      4.    eliotime3000 suddetto

        @Ciao gatto:

        Startpage e IXQuick sono essenzialmente due motori di metasearch che condividono lo stesso motore di ricerca. DuckDuckGo è anche un metasearch che raccoglie dati da Google, Bing e Ask Jeeves, quindi la dipendenza da Google è di per sé preoccupante.

        E per ogni evenienza, hai provato Yandex o Baidu?

    3.    signor sorella suddetto

      e openmailbox invece di gmail. anche se le possibilità di finire per inviare una mail a qualcuno che usa gmail sono quante? 100%? : (

    4.    pepe suddetto

      Ho disinstallato Chromium perché webRTC non può essere disabilitato e questo è contro la privacy perché fornisce l'IP anche se viene utilizzata una VPN e identifica il browser con un ID hardware e ciò non può essere risolto in Chrome.

      Puoi vedere il test sulla privacy nel link:

      http://www.browserleaks.com/webrtc

  2.   zagur suddetto

    C'è un altro modo per disabilitare "ok google" e cioè installare Firefox.

    1.    eliotime3000 suddetto

      Firefox è già più Netscape di Firefox (Pocket Blob, codec H.264 freeware di CISCO, DRM MSE abilitato). Al momento sono soddisfatto di Iceweasel.

      1.    vivace suddetto

        Pocket può essere disabilitato ¬_¬

      2.    eliotime3000 suddetto

        @Elav:

        Per lo meno, il mio account Firefox è sincronizzato con Windows Firefox e Iceweasel sulla mia partizione Debian, quindi l'ho disabilitato immediatamente.

  3.   Raul Pi suddetto

    Stanno bombardando il software libero.

    1.    eliotime3000 suddetto
  4.   Sergio S. suddetto

    In Chrome puoi anche disabilitare tutte le opzioni di tracciamento, inclusa quella discussa nella nota.
    FF ha smesso di servirmi per l'uso che do al browser per qualcosa come 1 anno. Mi ha davvero reso molto più lento di Chrome con un utilizzo simile. Quindi ho smesso completamente di usare FF (l'ho usato per anni, ma al giorno d'oggi non mi serve).
    Ho usato Chromium per diversi mesi, ma alcuni problemi con la riproduzione di video e un paio di app mi hanno portato a installare Chrome per vedere se il problema sarebbe stato risolto. L'ho fatto e tutto è andato bene. Ho disabilitato un paio di bocconcini per evitare il tracciamento e aggiunto a DuckduckGo più un paio di estensioni (uBlock e Privacy Badger) penso di essere "coperto".

    1.    yukiteru suddetto

      Essere "coperto" è una semplice sindrome dello struzzo di cui soffre. Chrome ti spia nei modi più sorprendenti e, solo per darti una perla, Chrome invia statistiche a Google su tutto ciò che fai con esso, e ora è persino in grado di sentire tutto ciò che dici se usi un microfono.

      1.    Sergio S. suddetto

        Ecco perché ho messo "coperto" con "", in modo che si capisca che possono sempre spiarci.
        Allo stesso modo, come ho detto, in Chrome tmb puoi disabilitare l'opzione in modo che non ti sentano come in Chromium. Ma è ancora il browser di Google, quindi ... dipende da ciascuno. Cerco di farmi spiare il meno possibile.

      2.    eliotime3000 suddetto

        Il monitoraggio di Google, YouTube e altre attività di ricerca tramite ECMAScripts, logistica personale a livello di sincronizzazione dei link visitati in ogni sessione, perfezionamento delle ricerche di bolle di Google ... Tutto sarebbe stato terrificante se Google si fosse rifiutato di darti tutto il tracciamento storia che per fortuna ha liberato i suoi utenti (mi ha anche permesso di scoprire alcune cose che avevo rinunciato per perdute).

        Buona cosa il blob era ancora una volta esclusivo di Google Chrome, quindi non c'è più così tanta preoccupazione (totale, uso Chrome più per guardare Netflix che altro).

  5.   Gregorio Spade suddetto

    Ieri ho detto su Twitter che la questione era stata risolta dagli sviluppatori » https://code.google.com/p/chromium/issues/detail?id=500922#c30

    1.    diazepano suddetto

      Alla luce di questo problema, abbiamo deciso di rimuovere completamente il componente hotword da Chromium. Poiché non è open source, non appartiene al browser open source.

      Le build di Chromium dalla r335874 (versione 45) in poi avranno l'hotwording disabilitato per impostazione predefinita e non scaricheranno il modulo. Non è possibile abilitare questa funzione in fase di esecuzione. Gli utenti di Google Chrome non saranno interessati (anche se, come sempre, dovranno attivare l'utilizzo delle impostazioni prima che il modulo hotword si attivi).

      Se vuoi una versione di Chromium con hotwording, devi crearla dal sorgente, con il GYP definire "enable_hotwording = 1" (o equivalentemente, l'arg GN "enable_hotwording = true"). Questo produrrà una build personalizzata di Chromium che scarica il componente hotword proprietario.

      Ho anche aggiunto un campo nella pagina chrome: // voicesearch (dal 45 in poi) per mostrarti se il modulo hotword è installabile. Se viene visualizzato "No", non è possibile attivare l'hotwording (perché la lingua non è supportata o perché è una build di Chromium).

      1.    eliotime3000 suddetto

        Insomma: fate un bel respiro, perché il blob di riconoscimento vocale è stato rimosso e per ora sarà esclusivo di Google Chrome. Grazie, Google.

      2.    pepe suddetto

        grazie per aver installato le cose dietro e se le beccano basta agire?

        forse quali altre sorprese ha

    2.    eliotime3000 suddetto

      E a partire dalla versione 45, Chromium non accetterà più plugin NPAPI su Windows come su GNU / Linux.

  6.   snolo suddetto

    Quello che devi leggere, questi browser (spyware) non saziano i loro sforzi per seguirli e spiare tutto ciò che fanno, meno male che ci sono browser come Midori e motori di ricerca come DuckDuckGo, per me eccellenti, rispettano la privacy e sono sicuri . Come disabilitare Pocket in Firefox? .

  7.   Carlos g suddetto

    Quale opzione posso usare se voglio sincronizzare la mia cronologia e i miei segnalibri sui miei dispositivi? Ho un ipad, un android e il mio linux; Uso chrome e chromium per mantenerlo sincronizzato e per passare da un dispositivo all'altro, quali opzioni ci sono per tutti questi dispositivi se non è chrome / chromium? Voglio un browser che funzioni per tutti e 3 ...

    Saluti!

    1.    koprotk suddetto

      Se prima non ti dava fastidio, non ti disturberà ora, continua a utilizzare Chrome / Chromium, anche con l'hardware che hai menzionato non penso che la privacy fosse un problema per te prima.

      PS: utilizzo anche un cellulare Android e utilizzo Chrome sul cellulare.

      saluti

  8.   zetaka01 suddetto

    Nessuno ha pensato ai cellulari?
    Come si dice in Star Trek The Wrath of Khan, pensiero bidimensionale.

    1.    zetaka01 suddetto

      Anch'io, come dirlo senza imprecare, spaventato.

    2.    zetaka01 suddetto

      Ora sappiamo il motivo per cui mentre la filosofia dei sistemi operativi è quella di risparmiare memoria (si chiama Linux), oppure di superarla in modo da aumentare l'hardware (si chiama obsolescenza programmata), in Android tutta la memoria disponibile viene utilizzata per avvia tutte le applicazioni anche se non le usi.
      Pertanto, anche se ti dicono che Android uccide processi inutili, è una bugia, li lancia e si riavviano da soli.
      Ciò consuma anche più batteria. Ora sappiamo perché, e non parliamo dei permessi che un'applicazione ti chiede per installarla. Un programma di disegno richiede le autorizzazioni per accedere a tutto, ad esempio.

  9.   riagganciare 1 suddetto
  10.   linuXgirl suddetto

    Beh, non ho questo problema con "Ok Google" di Chrome / Chromium, per il semplice motivo ... che non ho un microfono. Quindi Google ... FKU !!! (Supponendo che l'abbia usato)

  11.   Feank nero suddetto

    Cari,
    partendo dalla base, che il kernel Linux stesso dalla versione 2.6 ha un CODICE della NSA (agenzia di sicurezza nazionale) degli Stati sommersi ... e tutto, compreso Linux, ci sta spiando.
    Linus Torvalds non lo ha mai negato.
    Selinux, apparmor, ecc ... ci spiano e sanno quello che scriviamo tutto il tempo.
    cerca e troverai ... NSA nel kernel linux.
    La cosa peggiore è che questi moduli del kernel non possono essere disabilitati ...
    benvenuti nel mondo orwelliano !!
    al nuovo ordine mondiale !!

    1.    KZKG ^ Gaara suddetto

      Ma di cosa parli? ... O_O ... dio ...
      http://libuntu.net/2013/09/10/linus-torvalds-responde-que-el-kernel-linux-no-tiene-backdoors-de-la-nsa/

      Leggilo attentamente e poi trai attentamente le tue conclusioni.

      1.    koprotk suddetto

        L'ho letto e non ho capito niente hahahahaha, ma non dubiterei della comunità, e suppongo che se c'è una backdoor la correggeranno o correggeranno.

        saluti

    2.    Sergio S. suddetto

      Pensi davvero che in Linux ci sia un codice dannoso che spia tutti noi? E poi la comunità non è riuscita a trovare nulla? Le migliaia di sviluppatori che possono leggere il codice sono tutti goffi? Anche il buon vecchio Richard Stallman non lo sa?

    3.    emo suddetto

      Che ne dici???.

      Linux non ha backdoor.

      1.    vivace suddetto

        Non essere cattivo emo, fagli credere in modo che sia felice 😀